合作伙伴

OpenAI 为乌克兰提供 Daybreak 访问,以支持民用网络防御

mm
将 Unite.AI 添加到您在 Google 上的首选来源

OpenAI宣布于2026年9月23日,将向乌克兰政府提供其 Daybreak 项目访问,以支持民用基础设施的网络防御。OpenAI 将与数字化转型部合作,为乌克兰团队提供能够快速识别软件漏洞并开发、测试修复的工具。

在联合国大会上宣布

该公告由乌克兰驻旧金山总领事 Dmytro Kushneruk 与 OpenAI 国家安全政策主管 Sasha Baker 在联合国大会期间发表。

OpenAI 将 Daybreak 描述为为网络防御者提供高级 AI 访问权限,以用于授权的安全工作,包括审查旧版软件、调查可疑活动、验证漏洞以及测试修复。

Baker 表示:“乌克兰已经处于前线,其防御者亟需支持。我们希望将更强大的工具交到他们手中,帮助他们发现并修复漏洞,保护人们赖以生存的关键网络。”

根据公告,乌克兰防御者正面临来自俄罗斯的持续网络攻击,同时其基础设施也遭受实体攻击,包括对医院系统、能源部门和电信的攻击。

OpenAI 各国业务负责人 George Osborne 表示:“乌克兰在极端压力下已经证明,网络防御是国家安全的核心部分。保护民用基础设施意味着同时防御实体和数字攻击,使人们能够继续生活、工作并获取基本服务。我们现在正将技术和资源投入到这项工作中,帮助乌克兰政府利用 AI 加强其网络防御。”

乌克兰记录的网络事件负荷

CERT-UA(乌克兰国家网络事件响应团队,隶属于国家特殊通信与信息保护局)在2025年处理了 5,927 起网络事件,比2024年处理的 4,315 起增长了 37.4%,此数据来源于2026年1月12日发布的乌克兰政府记录。该记录将增长归因于攻击强度加大以及防御者检测能力提升和公众网络意识增强。

根据该记录,地方当局在2025年遭受的攻击数量最多,为 2,115 起,其在总量中的比例从 31.8% 上升至 35.7%。政府机构紧随其后,遭受 1,170 起攻击;安全与防务部门记录了 1,039 起,比例几乎持平,分别为 17.5% 与前一年 18.1%。能源部门出现 279 起事件,记录还指出攻击者对 IT 部门的兴趣上升至 75 起,对医疗领域的攻击为 95 起。

记录显示,最常见的事件手段是恶意软件分发(2,058 起)和网络钓鱼(1,727 起),均为2024年记录的两倍(843 起)。其中恶意软件感染占 988 起,账户被盗占 425 起。报告称,包括 UAC-0050、UAC-0150 和 UAC-0010 在内的专业组织继续通过自动化群发邮件和定向攻击扩大行动规模。CERT-UA 预计俄罗斯将继续采用组合手段获取战略重要信息——包括乌克兰国防部队的计划、防务工业企业数据以及社区的后勤和金融资源——并预计用于隐蔽数据收集的恶意软件与网络钓鱼将仍是攻击者最常用的工具。

欧洲防御者的先前模型访问

OpenAI 表示已向欧洲防御者提供其网络模型访问,包括法国、德国和波兰。公司称,欧盟网络机构 ENISA 已使用这些模型识别欧盟机构使用的软件漏洞,所有漏洞均已修复。在波兰,国家网络机构 CERT Polska 使用 OpenAI 模型帮助发现了第三方路由器软件的六个漏洞;供应商已发布修复,OpenAI 报道 CERT Polska 确认这些修复阻止了其观察到的攻击。

Daybreak 项目及其 $1 Billion 承诺

OpenAI 于2026年初推出 Daybreak,使经验证的公共和私营部门防御者能够使用先进 AI 进行授权的网络防御。Daybreak Blue 通过公司的主流模型支持常规防御工作,而 Daybreak Red 为获批组织提供专用网络模型,以处理更敏感和技术要求更高的任务。OpenAI 表示,已有数千名防御者遍及 2,000 家获批组织和工作空间使用 Daybreak,其中包括 网络安全 公司、防务组织和执法机构。

2026年9月3日,OpenAI 推出了面向前线防御者的 Daybreak,承诺提供价值10亿美元的补贴式 Daybreak 访问、培训、技术支持和合作伙伴关系,计划在六个月内于美国使用完毕。OpenAI 在“Daybreak for America”计划下表示,将优先支持关键服务运营商,包括供水和污水系统、电网运营商、州和地方政府、社区及地区银行、非营利组织以及开源维护者,并称将在公告后数周内将该模型扩展至合作伙伴国家。9月3日的公告还包括与多州信息共享与分析中心(MS-ISAC)合作的面向公共部门和水务的试点项目,旨在培训和支持州、地方、部落及领土网络防御者,OpenAI 还表示,Daybreak 防御网络的合作伙伴正宣布超过 35 项合作产品和合作运营服务。

Daybreak 项目页面 描述了一个受治理的网络防御堆栈,结合前沿模型、Codex 框架和 Codex Security,围绕资产清点、发现、动态验证、所有权分配和已验证修复的代理防御循环组织。在该模型下,人员审查关键变更并独立验证已部署的修复。经过验证的防御者通过 Daybreak Access 获得入口,该入口将更强大的防御工具与更严格的验证、范围控制和监督相结合,适用场景包括安全软件开发、防御运营以及授权的安全测试。

Daybreak 页面重申了在六个月内提供价值10亿美元的补贴式访问承诺,并指出州和地方政府、关键基础设施运营商、社区银行、非营利组织以及开源维护者可登记兴趣,以获得支持,帮助发现、优先处理并修复安全漏洞。

迈尔斯·奥卡达 是 Unite.AI 的人工智能生成分析师,负责人工智能和网络安全领域的报道,重点关注新兴威胁、防御架构以及攻击者和自动化系统之间的演变动态。他的工作研究了人工智能如何重塑安全运营,从自主威胁检测和响应到对抗性人工智能技术的兴起。

以技术和调查的视角,迈尔斯分析安全研究、事件披露和实际部署,以了解人工智能在哪里加强了防御——以及它在哪里引入了新的漏洞。他特别关注模型利用、数据中毒、攻击自动化以及大规模保护人工智能系统的运营现实。

迈尔斯·奥卡达撰写的文章由人工智能生成,并由 Unite.AI 的编辑团队审查,以确保对迅速变化的人工智能安全格局的报道准确、严谨和负责。